Mode promiscuité sur un réseau filaire

Résolu
Neverlanky Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Neverlanky Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde, je cherche de l'aide s'il vous plaît!
Le but c'est de mettre en place une sonde pour IDS (Détection d'intrusion) [avec snort sous RedHat].
Mon problème c'est que je n'ai jamais configuré une machine en mode promiscuité sur un réseau filaire.
Voici l'architecture simplifié de mon réseau d'étude et ma question est comment pourrais-je placer le poste IDS de façon à ce que tous les paquets transitants sur le réseau passe par ce dernier?
PS: Je suis conscient qu'il faut 2 postes d'IDS (un pour le DMZ, un pour le réseau LAN) mais c'est l'emplacement et les configurations qui me posent problème.
Merci de bien vouloir me répondre.
A voir également:

1 réponse

brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Salut,
le mode promiscuité ne suffit pas,
il faut aussi configurer les switchs du réseau afin de monitorer les ports qui vont bien, à moins que ton ids soit en bridge transparent dans la liaison.
1
Neverlanky Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, je pense que la mise en mode bridge de l'IDS est la solution que je dois adapter. Je vais me renseigner et y travailler. Je mettrai close le sujet une fois en marche.
Sinon, à quel type de configuration dois-je m'attendre pour le cas du switch?
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171 > Neverlanky Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
0
Neverlanky Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Lien intéressant et très claire! Merci
0